银行业信创云安全方案设计应该怎么考虑?

这个交流问题目的是需要考察到以下几个方面,希望大家可以从这几个方面来进行交流探讨,谢谢哈。 (1)云原生安全与传统安全如何进行选择(2)云原生安全的部署模式,底座集成部署、资源池部署、第三方硬件部署等(3)云原生安全是否支持鲲鹏、海光、飞腾、兆芯等主流国产芯片的服务器...显示全部

这个交流问题目的是需要考察到以下几个方面,希望大家可以从这几个方面来进行交流探讨,谢谢哈。
(1)云原生安全与传统安全如何进行选择
(2)云原生安全的部署模式,底座集成部署、资源池部署、第三方硬件部署等
(3)云原生安全是否支持鲲鹏、海光、飞腾、兆芯等主流国产芯片的服务器

收起
参与18

查看其它 2 个回答罗文江的回答

罗文江罗文江课题专家组云计算架构师某银行

(1)云原生安全与传统安全如何进行选择

云原生安全与传统安全不是2选1的排他性关系,而是2者融合共同提供信创云的整体安排。
可根据信创云的部署架构确定2者的边界:云上的虚拟机安全、VPC网络、容器安全可选择云原生安全服务和方案。云下的宿主机安全、互联网接入区安全、DMZ区安全仍可使用传统安全产品和方案。

(2)云原生安全的部署模式,底座集成部署、资源池部署、第三方硬件部署等

可先根据企业的安全规划、安全策略和信创云承载的网络流量模型等因素,确定云原生安全需落地的场景。
然后全面评估企业使用的信创云平台可提供的安全服务和现有安全产品能力,设计云原生安全的部署模式。譬如宿主机安全宜选择底座集成部署,网络分区南北流量进出的安全可用第三方硬件部署,云上VPC之间的安全防护可选择云防火墙服务的资源池部署模式。

(3)云原生安全是否支持鲲鹏、海光、飞腾、兆芯等主流国产芯片的服务器

信创云平台厂商通常会完成 鲲鹏、海光、飞腾 ( 兆芯多用于信创PC机)服务器的兼容适配,其安全产品能够完全支持。
专有的云原生安全产品,普遍都会对 鲲鹏、海光、飞腾 等芯片生态做兼容适配认证工作,企业宜要求 云原生安全厂商提供认证证书。

银行 · 2023-09-02
浏览417

回答者

罗文江
云计算架构师某银行
擅长领域: 云计算容器容器云

罗文江 最近回答过的问题

回答状态

  • 发布时间:2023-09-02
  • 关注会员:4 人
  • 回答浏览:417
  • X社区推广